Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PSO - Printer Security Offensive — Инструмент offensive security для пентеста принтеров | Kitploit
Инструменты/GitLabGitLab/hivesecurity/pso-printer-security-offensive
Сканеры уязвимостейБезопасность IoTЭксплуатацияСбор информацииСетевая безопасностьТестирование на ПроникновениеАппаратная Безопасность
GitLabhivesecurity/pso-printer-security-offensive

PSO - Printer Security Offensive

Инструмент offensive security для пентеста принтеров

Репозиторий
38 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🖨️ PSO — Наступательная безопасность принтеров

Версия 0.4.0 | Журнал изменений

"Nmap для принтеров" — Инструмент наступательной безопасности для пентеста принтеров.

Быстрый. Целенаправленный. Без лишнего.


⚠️ Правовое уведомление

PSO включает функции оценки и эксплуатации. Всегда получайте явное разрешение перед использованием.

  • Безопасный режим: Сканирование + IPP-запросы
  • Агрессивный режим (--aggressive): эксплуатация файловой системы PJL

Неавторизованное сканирование сети незаконно. Используйте ответственно.


Возможности

  • ✅ Активное сканирование сети — CIDR-диапазоны с поддержкой пользовательских портов
  • ✅ Диапазоны портов — эффективное сканирование 443,631,5000-6000,9100
  • ✅ Бинарный протокол IPP — нативный IPP для точного получения атрибутов принтера
  • ✅ PJL-зондирование — идентификация принтеров через @PJL INFO ID
  • 🔥 PJL FS Exploit (--aggressive) — проверка неавторизованного доступа к файловой системе
  • ✅ Криминалистика заданий — список сохранённых заданий печати (только метаданные)
  • ✅ Сопоставление CVE — проверка на известные уязвимости
  • ✅ Оценка риска — детерминированная оценка (шифрование, CVE, эксплуатабельность)
  • ✅ Несколько форматов вывода — таблица, CSV, JSON

  • Установка

    root@kitploit:~
    pip install -r requirements.txt
    

    Требования: zeroconf, requests, pyyaml


    Быстрый старт

    Сканирование сети (стандартные порты)

    root@kitploit:~
    python pso.py --scan 192.168.1.0/24
    

    Сканирование с пользовательскими портами

    root@kitploit:~
    # Single port
    python pso.py --scan 10.0.0.0/24 --ports 8631
    
    # Multiple ports
    python pso.py --scan 10.0.0.0/24 --ports 443,631,9100
    
    # Port ranges (smart!)
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    Оценка одной цели

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs
    

    Агрессивный режим (эксплуатация)

    Требует разрешения. Включает проверки файловой системы PJL.

    root@kitploit:~
    python pso.py 192.168.1.50 --aggressive
    

    Вывод:

    root@kitploit:~
    [!] АГРЕССИВНЫЙ РЕЖИМ ВКЛЮЧЁН
    [!] Проверки файловой системы PJL — это ЭКСПЛУАТАЦИЯ.
    [!] Убедитесь, что у вас есть явное разрешение.
    
    [*] 192.168.1.50 (JETDIRECT)...
      └─ PJL ID: Canon imageRUNNER ADVANCE
      🔥 ДОСТУП К ФС PJL ПОДТВЕРЖДЁН (Уязвим)
    
    Риск: 🔥 КРИТИЧЕСКИЙ (Уязвим)
    

    Анализ результатов Nmap

    root@kitploit:~
    nmap -p- 10.0.0.0/16 -oX scan.xml
    python pso.py --nmap scan.xml --aggressive --output json
    

    Использование

    Параметры

    root@kitploit:~
    python pso.py [target] [options]
    
    Positional:
      target                IP or CIDR (e.g., 192.168.1.0/24)
    
    Options:
      --scan CIDR           Scan network range
      --ports PORTS         Ports: single (631), list (443,631,9100), ranges (5000-6000)
      --nmap FILE           Parse nmap XML
      --check-jobs          Check for stored print jobs
      --aggressive          Enable PJL FS checks (requires authorization)
      --output FORMAT       table | csv | json (default: table)
      --timeout SEC         mDNS timeout (default: 5)
      --no-probe            Skip active probing
    

    Примеры

    Сканирование сети с пользовательскими портами:

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    Комплексная оценка:

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs --aggressive --output json
    

    Автоматизация рабочего процесса:

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX scan.xml
    
    # 2. PSO analysis
    python pso.py --nmap scan.xml --aggressive --output json > results.json
    
    # 3. Filter critical findings
    cat results.json | jq '.printers[] | select(.risk_score > 80)'
    

    Сканирование портов

    Порты по умолчанию: 9100, 631, 515, 443 (стандартные порты принтеров)

    Зачем пользовательские порты?

    • Корпоративные среды используют нестандартные порты
    • Безопасность через неясность
    • Облачные сервисы печати
    • Избежание конфликтов портов

    Синтаксис:

    root@kitploit:~
    --ports 631                    # Single
    --ports 443,631,9100          # List
    --ports 5000-6000             # Range
    --ports 443,631,5000-6000,9100  # Mixed
    

    Примечание: Для полного сканирования сначала используйте nmap для обнаружения всех открытых портов, затем проанализируйте результаты с помощью PSO.


    Векторы атак

    1. Доступ к файловой системе PJL (--aggressive)

    Что делает:

    • Отправляет @PJL FSDIRLIST на порты с поддержкой PJL
    • Выводит список файлов/каталогов на хранилище принтера
    • Не требует аутентификации (если уязвим)

    Воздействие: 🔥 КРИТИЧЕСКИЙ

    • Перечисление имён файлов и путей
    • Определение конфиденциальных документов
    • Предварительное условие для извлечения файлов

    Обнаружение: Может срабатывать IDS/IPS

    Правовой аспект: Требует явного разрешения

    2. Криминалистика заданий IPP (--check-jobs)

    Что делает:

    • Операция IPP Get-Jobs
    • Извлекает метаданные сохранённых заданий

    Воздействие: 🔴 ВЫСОКИЙ

    • Раскрывает конфиденциальные имена файлов
    • Привязка к имени пользователя
    • Только метаданные (без содержимого документов)

    Правовой аспект: Обычно допустимо в авторизованных пентестах


    Форматы вывода

    Таблица (по умолчанию)

    root@kitploit:~
    Name                 IP              Port   Proto  Make/Model                     Risk   Level          
    ---------------------------------------------------------------------------------------------------------
    Canon-Office         192.168.1.50    631    IPP    Canon imageRUNNER ADVANCE      85     🔥 КРИТИЧЕСКИЙ (Уязвим)
    

    CSV

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output csv > findings.csv
    

    JSON (Автоматизация)

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output json > results.json
    

    Структура JSON:

    root@kitploit:~
    {
      "printers": [
        {
          "id": "printer_192_168_1_50",
          "ip": "192.168.1.50",
          "risk_score": 85,
          "risk_level": "🔥 CRITICAL (Exploitable)",
          "fs_access": true,
          "vulnerabilities": [...],
          "findings": [...]
        }
      ]
    }
    

    База данных CVE

    PSO проверяет принтеры на наличие известных уязвимостей в cve_db/printers.yaml.

    Включённые CVE:

    • HP: CVE-2022-3942 (КРИТИЧЕСКИЙ 9.8), CVE-2021-39238 (ВЫСОКИЙ 8.8)
    • Canon: CVE-2020-6796 (ВЫСОКИЙ 7.5)
    • Xerox: CVE-2021-28673 (КРИТИЧЕСКИЙ 9.1)

    Добавьте свои:

    root@kitploit:~
    vendors:
      YourVendor:
        models:
          "Model XYZ":
            cves:
              CVE-2025-0001:
                severity: CRITICAL
                cvss: 9.8
                description: "Your finding"
                remediation: "Fix steps"
    

    Массовое обновление:

    root@kitploit:~
    python cve_db_builder.py --export
    

    Рабочий процесс пентеста

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml
    
    # 2. Assessment
    python pso.py --nmap nmap_scan.xml --check-jobs --output json > assessment.json
    
    # 3. Exploitation (authorized only)
    python pso.py <target_ip> --aggressive --output json > exploit.json
    
    # 4. Reporting
    python pso.py --nmap nmap_scan.xml --output csv > client_report.csv
    

    Устранение неполадок

    ModuleNotFoundError?

    root@kitploit:~
    python -m pip install -r requirements.txt
    

    Не найдены принтеры?

    • Проверьте правила брандмауэра
    • Попробуйте пользовательские порты: --ports 8631,19100
    • Сначала используйте nmap для обнаружения

    Участие в разработке

    Приветствуются pull request'ы. Для серьёзных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотите изменить.

    Лицензия

    MIT — Copyright © 2025 Hivesecurity

    Исходный код

    WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

    Скачать инструмент